เหล่าสายลับจากหลายประเทศต่างพากันแบนพีซี Lenovo เพราะเสี่ยงต่อการถูกล้วงข้อมูล

สื่อออสเตรเลียรายงานว่า หน่วยงานสายลับของหลายประเทศตัดสินใจแบนการใช้งานพีซี Lenovo ด้วยเหตุผลด้านความปลอดภัยของข้อมูล

แหล่งข่าวระบุถึงผลการทดสอบในห้องปฏิบัติการของหน่วยงานสายลับ ซึ่งพบว่าพีซี Lenovo มีช่องโหว่ที่เกี่ยวโยงกับชิปที่ Lenovo เลือกใช้ ซึ่งหากผู้ใช้พีซี Lenovo ถูกโจมตีผ่านช่องดังกล่าวแล้ว จะทำให้พีซีถูกควบคุมจากระยะไกลโดยคอมพิวเตอร์เครื่องอื่นได้
และนั่นทำให้ข้อมูลสำคัญของเจ้าหน้าที่สายลับตกอยู่ในความเสี่ยง ทั้งนี้รายละเอียดของช่องโหว่ดังกล่าวยังคงถูกเก็บไว้เป็นความลับของหน่วยงานทดสอบ

ในขณะนี้บรรดาเจ้าหน้าที่สายลับของสหรัฐอเมริกา, สหราชอาณาจักร, ออสเตรเลีย, แคนาดา และนิวซีแลนด์ ต่างก็หยุดใช้งานเครื่องพีซีของ Lenovo กันหมดแล้ว

ทั้งนี้ในช่วงไม่กี่ปีให้หลัง บริษัทไอทีจากจีน ล้วนถูกตั้งคำถามเรื่องการขโมยข้อมูลด้วยกันทั้งสิ้น ไม่ว่าจะเป็น Huawei, ZTE และ Lenovo คือผู้ผลิตจากจีนรายล่าสุดที่ถูกตั้งข้อสงสัยเรื่องการขโมยข้อมูล

ที่มา : blognone

GTV Hacker exploits Chromecast, reveals Google TV roots

กลุ่มแฮกเกอร์ GTVHacker นักพัฒนาบนแพลตฟอร์ม Google TV ประกาศว่าสามารถเข้าถึง root ของ Chromecast ได้แล้ว โดยอาศัยช่องโหว่ของระบบที่ค้นพบจาก Source Code ที่กูเกิลเผยแพร่เอาไว้
กลุ่มแฮกเกอร์ดังกล่าว ค้นพบว่าระบบปฏิบัติการของ Chromecast คล้ายกับ Android/Google TV มากกว่า Chrome OS

อย่างไรก็ตามระบบปฏิบัติการถูกถอด Bionic และ Dalvik ออกไป จึงไม่น่าจะรันแอพ APK จาก Android/Google TV ได้

ที่มา : androidcommunity

GTV Hacker exploits Chromecast, reveals Google TV roots

กลุ่มแฮกเกอร์ GTVHacker นักพัฒนาบนแพลตฟอร์ม Google TV ประกาศว่าสามารถเข้าถึง root ของ Chromecast ได้แล้ว โดยอาศัยช่องโหว่ของระบบที่ค้นพบจาก Source Code ที่กูเกิลเผยแพร่เอาไว้
กลุ่มแฮกเกอร์ดังกล่าว ค้นพบว่าระบบปฏิบัติการของ Chromecast คล้ายกับ Android/Google TV มากกว่า Chrome OS

อย่างไรก็ตามระบบปฏิบัติการถูกถอด Bionic และ Dalvik ออกไป จึงไม่น่าจะรันแอพ APK จาก Android/Google TV ได้

ที่มา : androidcommunity

แอปเปิลเผยเหตุปิด Apple Developer Center เพราะถูกแฮกเกอร์โจมตี

หลังจากที่เว็บสำหรับนักพัฒนาของแอปเปิล (Apple Developer Center) ได้ปิดใช้งานชั่วคราวตั้งแต่วันพฤหัสบดี (18 ก.ค.) ที่ผ่านมา จนเกิดความสงสัยว่าเกิดอะไรขึ้นกันแน่ ในที่สุดวันนี้แอปเปิลก็ได้ออกมาเปิดเผยสาเหตุของการปิดแล้วว่าเพราะเว็บถูกแฮกเกอร์โจมตี
แอปเปิลแจ้งว่าข้อมูลที่ถูกแฮกไปคือ ชื่อและที่อยู่ของนักพัฒนาบางส่วน

อย่างไรก็ตามข้อมูลทั้งหมดได้ถูกเข้ารหัสไว้ และแอปเปิลได้แจ้งต่อนักพัฒนาดังกล่าวแล้ว สำหรับตอนนี้ยังไม่มีกำหนดการณ์ว่า Apple Developer Center จะกลับมาให้บริการได้เมื่อไหร่

ที่มา : macthai

แอปเปิลเผยเหตุปิด Apple Developer Center เพราะถูกแฮกเกอร์โจมตี

หลังจากที่เว็บสำหรับนักพัฒนาของแอปเปิล (Apple Developer Center) ได้ปิดใช้งานชั่วคราวตั้งแต่วันพฤหัสบดี (18 ก.ค.) ที่ผ่านมา จนเกิดความสงสัยว่าเกิดอะไรขึ้นกันแน่ ในที่สุดวันนี้แอปเปิลก็ได้ออกมาเปิดเผยสาเหตุของการปิดแล้วว่าเพราะเว็บถูกแฮกเกอร์โจมตี
แอปเปิลแจ้งว่าข้อมูลที่ถูกแฮกไปคือ ชื่อและที่อยู่ของนักพัฒนาบางส่วน

อย่างไรก็ตามข้อมูลทั้งหมดได้ถูกเข้ารหัสไว้ และแอปเปิลได้แจ้งต่อนักพัฒนาดังกล่าวแล้ว สำหรับตอนนี้ยังไม่มีกำหนดการณ์ว่า Apple Developer Center จะกลับมาให้บริการได้เมื่อไหร่

ที่มา : macthai

Simple Machines Forum website hacked & Users passwords compromised

Simple Machines Forum(SMF) ฟรีเว็บยอดนิยม ได้เปิดเผยเมื่อวันที่ 20 กรกฎาคมว่าเว็บไซต์ได้รับการโจมตีจากแฮกเกอร์ โดยแฮกเกอร์ได้ขโมยรหัสผ่านของแอดมินที่สามารถอนุญาตให้แฮกเกอร์ทำการเข้าถึงฐานข้อมูลของผู้ใช้งานได้

SMF ยอมรับว่าข้อมูลของผู้ใช้ได้รับการโจมตี โดยข้อมูลที่ถูกขโมยประกอบด้วย รหัสผ่าน,ข้อความส่วนบุคคล และข้อมูลอื่น ๆ

แฮกเกอร์ได้ใช้รหัสผ่านของแอดมินในการแฮ็คเข้าไปยังเว็บไซต์อื่นๆที่แอดมินเป็นสมาชิกอยู่  ซึ่งแอดมินได้ใช้รหัสผ่านเดียวกันในทุกเว็บไซต์ ทำให้แฮกเกอร์สามารถใช้ประโยชน์ดังกล่าวเข้าถึงข้อมูลได้ง่ายยิ่งขี้น

ที่มา : ehackingnews

Simple Machines Forum website hacked & Users passwords compromised

Simple Machines Forum(SMF) ฟรีเว็บยอดนิยม ได้เปิดเผยเมื่อวันที่ 20 กรกฎาคมว่าเว็บไซต์ได้รับการโจมตีจากแฮกเกอร์ โดยแฮกเกอร์ได้ขโมยรหัสผ่านของแอดมินที่สามารถอนุญาตให้แฮกเกอร์ทำการเข้าถึงฐานข้อมูลของผู้ใช้งานได้

SMF ยอมรับว่าข้อมูลของผู้ใช้ได้รับการโจมตี โดยข้อมูลที่ถูกขโมยประกอบด้วย รหัสผ่าน,ข้อความส่วนบุคคล และข้อมูลอื่น ๆ

แฮกเกอร์ได้ใช้รหัสผ่านของแอดมินในการแฮ็คเข้าไปยังเว็บไซต์อื่นๆที่แอดมินเป็นสมาชิกอยู่  ซึ่งแอดมินได้ใช้รหัสผ่านเดียวกันในทุกเว็บไซต์ ทำให้แฮกเกอร์สามารถใช้ประโยชน์ดังกล่าวเข้าถึงข้อมูลได้ง่ายยิ่งขี้น

ที่มา : ehackingnews

อีกแล้ว พบช่องโหว่ Java 7 ที่เกิดจากโค้ดของฟีเจอร์ใหม่ใน Java 7

นักวิจัยด้านความปลอดภัยจากบริษัท Security Explorations ค้นพบช่องโหว่ใหม่ของ Java 7 (มีผลกระทบกับ Java SE 7 Update 25 ซึ่งเป็นตัวล่าสุด)
ปัญหาอยู่ที่ส่วนของ Reflection API ซึ่งเป็นฟีเจอร์ที่เพิ่มเข้ามาใน Java 7 แต่กลับเป็นต้นเหตุของช่องโหว่ใน Java เป็นจำนวนมาก ช่องโหว่นี้เป็นเรื่องของ data type ที่ต่างกันระหว่าง integer/pointer ซึ่ง Security Explorations บอกว่าเปิดให้ถูกโจมตีแบบง่ายๆ ซึ่งไม่ควรเกิดขึ้นแล้วในยุคนี้
Security Explorations จึงตั้งคำถามกับกระบวนการด้านการตรวจสอบความปลอดภัยของออราเคิลว่ามี ประสิทธิภาพมากเพียงใด เพราะปัญหาช่องโหว่ใน Java ช่วงหลังมาจากโค้ดใหม่ๆ ที่เพิ่มเข้ามาในเวอร์ชันหลังๆ นั่นเอง
รายละเอียดของช่องโหว่ถูกส่งให้กับออราเคิลแล้ว ที่เหลือก็รอแพตช์ต่อไป

ที่มา : itday

Hitman gets access to NatGeoRun website, plays music

เว็บไซต์ natgeorun (National Graphic Chanel) ซึ่งเป็นเว็บที่เกี่ยวกับการวิ่งระดับนานาชาติ ถูกแฮกโดย Hitman ซึ่งเป็นหนึ่งในสมาชิกของกลุ่มที่ชื่อว่า Pinoy Vendetta

เมื่อเข้าใช้งานในเว็บไซต์จะปรากฏป๊อปอัพแจ้งเตือนขึ้นมาว่า Hacked by Hitman และไม่สามารถทำอะไรได้นอกจากกดตกลง หลังจากนั้น ก็จะปรากฏป๊อปอัพแจ้งเตือนมาว่า Security breached! AVE MARIA
และจะมีเพลงเล่นโดยอัตโนมัติ โดยมีการใช้คำสั่งของ javascripts ปัจจุบันเว็บไซต์ดังกล่าวยังไม่ได้รับการแก้ไข

ที่มา : pinoyhacknews

Tango App website hacked , more than 1.5 TB daily database backup compromised

มีรายงานจาก Syrian Electornic Army ว่าพวกเขได้ทำการแฮกเว็บไซต์ Tango.me  และได้ขโมยข้อมูลออกมาจาก Server เป็นจำนวนมากกว่า 1.5 TB ซึ่งข้อมูลเหล่านั้นประกอบไปด้วย เบอร์โทรศัพท์, ข้อมูลที่อยู่ รวมไปถึงอีเมล์ของผู้ใช้งานกว่าล้านราย
นอกจากนี้แล้วแฮกเกอร์ยังได้โพสต์ข้อความเยาะเย้ย Tango อีกด้วย

ตามข่าวยังระบุว่าเว็บไซต์ Tango มี Server อยู่ 4 Server ประกอบด้วย 199.83.168.224, 199.83.168.225, 199.83.168.227 และ 199.83.168.224  ซึ่งทั้งหมดได้ปิดเครื่องลงหลังจากถูกแฮกเกอร์ได้ทำการแฮกเข้าไป แฮกเกอร์ยังได้กล่าวอีกว่าจะส่งข้อมูลที่ทำการแฮกมาให้กับรัฐบาลซีเรีย

ต่อมาทาง Tango ได้โพสต์บนทวีตเตอร์ถึงเรื่องที่ถูกแฮกจนไม่สามารถเข้าถึงข้อมูลบางอย่างได้และแสดงความเสียใจในความผิดพลาดดังกล่าวที่เกิดขึ้นจนส่งผลกระทบกับผู้ใช้งาน Tango

ที่มา : ehackingnews